문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
Certificate
코스 개요
영역 1: 거버넌스
- 1.1 거버넌스 프레임워크와 원칙
- 다양한 거버넌스 프레임워크 (예: COSO, COBIT) 이해.
- 효과적인 거버넌스의 원칙.
- 1.2 조직 구조와 문화
- 조직 내 역할과 책임.
- 위험 관리에 영향을 미치는 문화적 요인.
- 1.3 법적 및 규제 준법성
- IT 위험 관리와 관련된 준법성 요구 사항.
- 준법성 불이행의 법적 영향.
- 1.4 위험 관리 프레임워크
- 위험 관리 프레임워크 구성 요소.
- 조직 과정에 위험 관리 통합.
- 1.5 윤리와 행동 강령
- 위험 관리의 윤리적 고려 사항.
- 행동 강령 준수의 중요성.
영역 2: IT 위험 평가
- 2.1 위험 식별 기법
- IT 위험을 식별하는 방법.
- 위험 식별 도구 및 방법론.
- 2.2 위험 분석과 평가
- 정량적 및 정성적 위험 분석 기법.
- 위험 시나리오와 그 영향의 평가.
- 2.3 IT 자산 가치 평가
- IT 자산을 평가하는 방법.
- 위험 평가에서 자산 가치의 중요성.
- 2.4 위협 및 취약점 식별
- IT 위협과 취약점을 식별하는 방법.
- 위협의 가능성과 영향을 평가하는 기법.
영역 3: 위험 대응 및 보고
- 3.1 위험 대응 옵션
- 식별된 위험에 대한 대응 전략.
- 위험 회피, 완화, 이전, 수용 등의 대응 방법.
- 3.2 제어 선택 및 구현
- 위험 평가를 기반으로 적절한 제어 선택.
- 위험을 효과적으로 완화하기 위한 제어 구현.
- 3.3 위험 모니터링 및 통신
- 시간에 따른 위험을 모니터링하고 측정하는 방법.
- 위험 정보를 이해관계자에게 효과적으로 전달.
- 3.4 사고 대응 및 관리
- 사고 대응 계획 및 실행.
- 사후 분석과 배운 교훈.
영역 4: 정보 기술 및 보안
- 4.1 IT 개념과 아키텍처
- IT 아키텍처의 기본 개념.
- IT 시스템 구성 요소와 그 상호 관계.
- 4.2 정보 보안 기초
- 정보 보안 관리 원칙.
- 일반적인 보안 제어 및 구현.
- 4.3 떠오르는 기술 동향
- 현재의 기술 동향 (예: 클라우드 컴퓨팅, IoT).
- 새로운 기술이 위험 관리에 미치는 영향.
- 4.4 보안 정책, 표준 및 절차
- 보안 정책의 개발 및 구현.
- 산업 표준과 베스트 프랙티스 준수.
21 시간
회원 평가 (3)
위험 주제 개요 및 시험 준비
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - CRISC - Certified in Risk and Information Systems Control
기계 번역됨
해당 분야에 대한 강사의 지식과 경험
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - CRISC - Certified in Risk and Information Systems Control
기계 번역됨
Questions, that helps me a lot to understand the characteristics of CRISC examination.